Agen AI dapat tetap berada dalam batas belanja dompet dan tetap membuat keputusan yang salah.
Bayangkan swap ETH → USDC. Batas $100 membatasi jumlahnya, tetapi itu tidak membuktikan pengguna menyetujui transaksi yang persis ini. Persetujuan tersebut bisa menentukan rantai, kontrak target, hash calldata, nilai, nonce, dan kedaluwarsa. Jika calldata berubah setelah persetujuan, tetap di bawah $100 tidak berarti panggilan baru tersebut terotorisasi.
Saya akan mengujinya pada dua titik:
Sebelum menandatangani: apakah panggilan final sesuai dengan otorisasi yang ditandatangani pengguna?Setelah eksekusi: apakah transaksi yang diamati sesuai dengannya, dan apakah peninjau independen dapat memeriksa receipt?
Kami punya uji swap Base sintetis yang dapat direproduksi yang menolak calldata yang berubah. Uji ini tidak menyiarkan transaksi apa pun dan tidak memindahkan dana.
Insight menyediakan bukti oracle pra-perdagangan dan bukti risiko yang terpisah. PriorSeal mencatat otorisasi panggilan yang persis dan bukti eksekusi yang diamati. Keduanya dapat digunakan secara independen atau bersama.
Untuk kasus uji publik berikutnya, kegagalan mana yang paling ingin Anda lihat direproduksi: data risiko yang sudah basi, izin yang terlalu luas, eksekusi yang berbeda dari otorisasi, atau bukti pasca-eksekusi yang hilang?
#AIAgents #Web3Security